Compartilhar via


Início Rápido: Criar uma Rede Virtual do Azure

Saiba como criar uma VNet (Rede Virtual) do Azure usando o portal do Azure, a CLI do Azure, o Azure PowerShell, o modelo do ARM (Azure Resource Manager), o modelo Bicep e o Terraform. Duas máquinas virtuais e um host do Azure Bastion são implantados para testar a conectividade entre as máquinas virtuais na mesma rede virtual. O host do Azure Bastion possibilita conectividade RDP e SSH segura e contínua com as máquinas virtuais diretamente no portal do Azure via SSL.

Diagrama de recursos criados no início rápido da rede virtual.

A rede virtual é o bloco de construção fundamental para redes privadas no Azure. A Rede Virtual do Azure permite que recursos do Azure, como máquinas virtuais, se comuniquem com segurança entre si e com a Internet.

Se você não tiver uma conta do Azure com uma assinatura ativa, crie uma gratuitamente.

Pré-requisitos

Criar um grupo de recursos

  1. Entre no portal do Azure com sua conta do Azure.

  2. Na caixa de pesquisa na parte superior do portal, insira Grupo de recursos. Selecione Grupos de recursos nos resultados da pesquisa.

  3. Selecione + Criar.

  4. Na guia Noções básicas de Criar um grupo de recursos, insira ou selecione as seguintes informações:

    Configurações Valor
    Subscrição Selecione sua assinatura.
    Grupo de recursos Insira test-rg.
    Região Selecione Leste dos EUA 2.
  5. Selecione Examinar + criar.

  6. Selecione Criar.

Criar uma rede virtual

  1. Na caixa de pesquisa na parte superior do portal, insira Rede virtual. Selecione redes virtuais nos resultados da pesquisa.

  2. Selecione + Criar.

  3. Na guia Informações Básicas em Criar rede virtual, insira ou selecione as seguintes informações:

    Configurações Valor
    Detalhes do projeto
    Subscrição Selecione sua assinatura.
    Grupo de recursos Selecione test-rg.
    Detalhes da instância
    Nome Insira vnet-1.
    Região Selecione Leste dos EUA 2.
  4. Selecione Avançar para prosseguir para a guia Segurança.

  5. Selecione Avançar para prosseguir para a guia Endereços IP.

  6. Na caixa de espaço de endereço em Sub-redes, selecione a sub-rede padrão.

  7. Em Editar sub-rede, insira ou selecione as seguintes informações:

    Configurações Valor
    Detalhes da sub-rede
    Modelo de sub-rede Deixe a configuração padrão Default.
    Nome Digite subnet-1.
    Endereço inicial Deixe o padrão de 10.0.0.0.
    Tamanho da sub-rede Deixe o padrão de /24 (256 endereços).
  8. Clique em Salvar.

  9. Selecione Examinar + criar na parte inferior da tela e, quando a validação for aprovada, selecione Criar.

Implantar o Azure Bastion

O Azure Bastion usa seu navegador para se conectar a VMs (máquinas virtuais) em sua rede virtual por SSH (secure shell) ou rdp (protocolo de área de trabalho remota) usando seus endereços IP privados. As máquinas virtuais não precisam de endereços IP públicos, software cliente ou configuração especial. Para obter mais informações sobre o Azure Bastion, confira Azure Bastion.

Observação

A tarifação por hora começa no momento em que o Bastion é implantado, independentemente do consumo de dados de saída. Para saber mais, confira Preços e SKUs. Se estiver implantando o Bastion como parte de um tutorial ou teste, recomendamos que você exclua esse recurso após terminar de usá-lo.

  1. Na caixa de pesquisa na parte superior do portal, insira Bastion. Selecione Bastions nos resultados da pesquisa.

  2. Selecione + Criar.

  3. Na guia Noções básicas de Criar um Bastion, insira ou selecione as seguintes informações:

    Configurações Valor
    Detalhes do projeto
    Subscrição Selecione sua assinatura.
    Grupo de recursos Selecione test-rg.
    Detalhes da instância
    Nome Insira bastion.
    Região Selecione Leste dos EUA 2.
    Camada Selecione Desenvolvedor.
    Configurar redes virtuais
    Rede virtual Selecione vnet-1.
  4. Selecione Examinar + criar.

  5. Selecione Criar.

Criar máquinas virtuais

O seguinte procedimento cria duas VMs denominadas vm-1 e vm-2 na rede virtual:

  1. No portal, pesquise e selecione Máquinas virtuais.

  2. Em Máquinas virtuais, selecione + Criar e então selecione Máquina virtual do Azure.

  3. Na guia Informações Básicas em Criar uma máquina virtual, insira ou selecione as informações a seguir:

    Configurações Valor
    Detalhes do projeto
    Subscrição Selecione sua assinatura.
    Grupo de recursos Selecione test-rg.
    Detalhes da instância
    Nome da máquina virtual Insira vm-1.
    Região Selecione Leste dos EUA 2.
    Opções de disponibilidade Selecione Nenhuma redundância de infraestrutura necessária.
    Tipo de segurança Deixe o padrão de Standard.
    Imagem Selecione Ubuntu Server 22.04 LTS - x64 Gen2.
    Arquitetura de VMs; Mantenha o padrão x64.
    Tamanho Selecione um tamanho.
    Conta de administrador
    Tipo de autenticação Selecione Chave pública SSH.
    Nome de usuário insira azureuser.
    Origem de chave pública SSH Selecione Gerar novo par de chaves.
    Nome do par de chaves Insira vm-1-key.
    Regras do porto de entrada
    Portas de entrada públicas Selecione Nenhum.
  4. Selecione a guia Rede. Insira ou selecione as seguintes informações:

    Configurações Valor
    Interface de rede
    Rede virtual Selecione vnet-1.
    Sub-rede Selecione subnet-1 (10.0.0.0/24).
    IP público Selecione Nenhum.
    Grupo de segurança de rede da NIC Selecione Avançado.
    Configurar um grupo de segurança de rede Selecione Criar novo.
    Insira nsg-1 no nome.
    Deixe os demais valores como padrão e selecione OK.
  5. Deixe o restante das configurações nos padrões e selecione Revisar + criar.

  6. Examine as configurações e selecione Criar.

  7. Aguarde até que a primeira máquina virtual seja implantada e repita as etapas anteriores para criar uma segunda máquina virtual com as seguintes configurações:

    Configurações Valor
    Nome da máquina virtual Insira vm-2.
    Origem de chave pública SSH Selecione Gerar novo par de chaves.
    Nome do par de chaves Insira vm-2-key.
    Rede virtual Selecione vnet-1.
    Sub-rede Selecione subnet-1 (10.0.0.0/24).
    IP público Selecione Nenhum.
    Grupo de segurança de rede da NIC Selecione Avançado.
    Configurar um grupo de segurança de rede Selecione nsg-1.

Observação

Máquinas virtuais em uma rede virtual com um host do Azure Bastion não precisam de endereços IP públicos. O Bastion fornece o IP público e as VMs usam IPs privados para se comunicar dentro da rede. Você pode remover os IPs públicos de qualquer VM em redes virtuais hospedadas pelo Bastion. Para obter mais informações, veja Dissociar um endereço IP público de uma VM do Azure.

Observação

O Azure fornece um IP de acesso de saída padrão para VMs que não receberam um endereço IP público ou que estão no pool de back-end de um balanceador de carga do Azure básico interno. O mecanismo de IP de acesso de saída padrão fornece um endereço IP de saída que não é configurável.

O IP de acesso de saída padrão é desabilitado quando um dos seguintes eventos acontece:

  • Um endereço IP público é atribuído à VM.
  • A VM é colocada no pool de back-end de um balanceador de carga padrão, com ou sem regras de saída.
  • Um recurso Azure NAT Gateway é atribuído à sub-rede da VM.

As VMs que você criar usando conjuntos de dimensionamento de máquinas virtuais no modo de orquestração flexível não têm acesso de saída por padrão.

Para mais informações sobre conexões de saída no Azure, confira Acesso de saída padrão no Azure e Usar SNAT (conversão de endereços de rede de origem) para conexões de saída.

Conectar-se a uma máquina virtual

  1. Na caixa de pesquisa na parte superior do portal insira Máquina virtual. Selecione Máquinas virtuais nos resultados da pesquisa.

  2. Em máquinas virtuais, selecione vm-1.

  3. Selecione Conectar e conecte-se via Bastion na seção Visão geral.

  4. Na página de conexão do Bastion , insira ou selecione as seguintes informações:

    Configurações Valor
    Tipo de Autenticação Selecione chave privada SSH no arquivo local.
    Nome de usuário insira azureuser.
    Arquivo Local Selecione o arquivo de chave privada que você baixou ou criou.
  5. Selecione Conectar.

Iniciar a comunicação entre máquinas virtuais

  1. No prompt do Bash para vm-1, insira ping -c 4 vm-2.

    Você recebe uma resposta semelhante à seguinte mensagem:

    azureuser@vm-1:~$ ping -c 4 vm-2
    PING vm-2.3bnkevn3313ujpr5l1kqop4n4d.cx.internal.cloudapp.net (10.0.0.5) 56(84) bytes of data.
    64 bytes from vm-2.internal.cloudapp.net (10.0.0.5): icmp_seq=1 ttl=64 time=1.83 ms
    64 bytes from vm-2.internal.cloudapp.net (10.0.0.5): icmp_seq=2 ttl=64 time=0.987 ms
    64 bytes from vm-2.internal.cloudapp.net (10.0.0.5): icmp_seq=3 ttl=64 time=0.864 ms
    64 bytes from vm-2.internal.cloudapp.net (10.0.0.5): icmp_seq=4 ttl=64 time=0.890 ms
    
  2. Feche a sessão do bastion.

  3. Na caixa de pesquisa na parte superior do portal insira Máquina virtual. Selecione Máquinas virtuais nos resultados da pesquisa.

  4. Em máquinas virtuais, selecione vm-2.

  5. Selecione Conectar e conecte-se via Bastion na seção Visão geral.

  6. Na página de conexão do Bastion , insira ou selecione as seguintes informações:

    Configurações Valor
    Tipo de Autenticação Selecione chave privada SSH no arquivo local.
    Nome de usuário insira azureuser.
    Arquivo Local Selecione o arquivo de chave privada que você baixou ou criou.
  7. Selecione Conectar.

  8. No prompt do Bash para vm-2, insira ping -c 4 vm-1.

    Você recebe uma resposta semelhante à seguinte mensagem:

    azureuser@vm-2:~$ ping -c 4 vm-1
    PING vm-1.3bnkevn3313ujpr5l1kqop4n4d.cx.internal.cloudapp.net (10.0.0.4) 56(84) bytes of data.
    64 bytes from vm-1.internal.cloudapp.net (10.0.0.4): icmp_seq=1 ttl=64 time=0.695 ms
    64 bytes from vm-1.internal.cloudapp.net (10.0.0.4): icmp_seq=2 ttl=64 time=0.896 ms
    64 bytes from vm-1.internal.cloudapp.net (10.0.0.4): icmp_seq=3 ttl=64 time=3.43 ms
    64 bytes from vm-1.internal.cloudapp.net (10.0.0.4): icmp_seq=4 ttl=64 time=0.780 ms
    
  9. Feche a sessão do bastion.

Limpar os recursos

Quando terminar de usar os recursos que criou, você poderá excluir o grupo de recursos e todos os recursos dele.

  1. No portal do Azure, pesquise e selecione grupos de recursos.

  2. Na página Grupos de recursos, selecione o grupo de recursos test-rg.

  3. Na página test-rg, selecione Excluir grupo de recursos .

  4. Insira test-rg em Inserir o nome do grupo de recursos para confirmar a exclusão e, em seguida, selecione Excluir.